로그인 하라는 창이 나오네용!

어떻게 로긴하라고?


일단 소스보기 해볼까여




guest / guest

blueh4g / blueh4g1234ps

이 두 아이디로 로그인 하라는건가요?

해보면..안되여 ㅠ_ㅠ


index.phps

를 열어봅시다!



음~!!

id 와 pw 를 받은 후 sql 쿼리문을 보내준후

id 가 guest 이거나 blueh4g 이면 안되영ㅎㅎ 이라고 뜨구

아니면 패스워드가 뜨는데요!


id 와 pw 를 우리가 아는건 guest 랑 blueh4g 밖에 없잔아요?

어떻게 할까여 ...ㅠ?


MYSQL 에서는 대소문자를 구별하지 않지만

PHP에서는 영어 대소문자를 구별하기 때문에 blueh4g 가 아닌 BLUEH4G 같은 경우는 잘 되겠죠?





'Security > Wargame' 카테고리의 다른 글

[Webhacking.kr] Challenge 8  (0) 2014.06.10
[ftz.hackerschool.org] Level 1  (0) 2012.09.20
[Wargame.kr] Login Fillttering  (0) 2012.08.09
[Wargame.kr] Flee Button  (0) 2012.08.09
[Wargame.kr] MazaGame  (0) 2012.08.09
[Wargame.kr] Bread Shuttle  (0) 2012.08.09

티스토리 툴바